GitHub führt Maßnahmen gegen KI-Slop ein – ohne das Problem klar zu benennenViele Open-Source-Projekte haben ein Problem: Sie ertrinken in Codeänderungen, die mithilfe von KI erstellt wurden. GitHub ergreift jetzt Maßnahmen.
WTF: KI schreibt autonom SchmähbriefEin OpenClaw-Bot hat offenbar einen negativen Blogpost über den matplotlib-Entwickler Scott Shambaugh veröffentlicht. Grund: Er lehnte einen Pull-Request ab.
heise+ JubiläumsspecialSichern Sie sich unser exklusives Aktionsangebot: heise+ 7 Monate für 7 € pro Monat lesen und zusätzlich zu allen Inhalten auf heise online unsere Magazin-Inhalte entdecken. Nur für kurze Zeit!
GitHub sicher nutzen: So reduzieren Sie Ihr Risiko bei Fremdcode-InstallationWo Nutzer GitHub-Projekte ungeprüft lokal ausführen, haben Angreifer leichtes Spiel. Mit diesen Tipps reduzieren Sie Ihr Risiko auch mit geringem Zeitaufwand.
Warum der ehemalige GitHub-Chef eine Entwicklerplattform für KI-Agenten aufbautNach dem Abschied von GitHub will Thomas Dohmke mit Entire eine Plattform schaffen, auf der Entwickler und KI-Agenten gemeinsam Code schreiben und verwalten.
Breezy Weather im Test: Mehrere Wetterdienste in einer schicken Android-AppDie kostenlose App Breezy Weather zapft viele Wetterdienste an und fasst alles in einer schönen Oberfläche zusammen.
Microsofts neues Kommandozeilen-Tool: Windows-Apps ohne Visual Studio entwickelnMit dem CLI-Tool winapp will Microsoft die Windows-Entwicklung für Cross-Platform-Entwickler vereinfachen. Es übernimmt SDK-Management und Packaging.
DocuSeal 2.3.0: Open-Source-Alternative zu DocuSign mit KI-FeaturesDocuSeal, ein Open-Source-Tool für elektronische Unterschriften, erhält eine KI-gestützte Formularerkennung und verbesserte Sicherheit in Docker-Umgebungen.
AlertFortiSIEM: Proof-of-Concept-Exploit für kritische Lücke öffentlichFortinet hat eine kritische FortiSIEM-Lücke geschlossen. Ein Proof-of-Concept-Exploit erhöht die Wahrscheinlichkeit von Angriffen.
Malware-Masche: Jobangebote jubeln Entwicklern bösartige Repositories unterEntwickler müssen bei Jobangeboten inzwischen aufpassen. Kriminelle versuchen, Infostealer darüber zu verteilen.
JavaScript Rising Stars 2025: KI-Plattform n8n springt auf Platz 1Der herausragende Gewinner der neuen Studie ist n8n, ein Projekt für Workflow-Automatisierung mittels KI. Es erhielt 2025 über 100.000 GitHub-Sterne.
Sicherheitslücken vorbeugen: Auf Credential-Suche mit TruffleHogUm Sicherheitslücken vorzubeugen, gibt es verschiedene Werkzeuge. Das Open-Source-Tool TruffleHog findet Geheimnisse, bevor sie in Produktion gelangen.
UpdateGitHub stoppt Subventionierung von Actions in privaten ReposIn privaten Repos waren selbstgehostete Actions bislang kostenlos. Das ändert GitHub nun und führt neue Preise ein. Gehostete Actions werden dafür günstiger.
Tesla: Neue Dashcam-Funktion zeigt detaillierte Telemetriedaten im VideoMit dem „2025 Holiday Update“ erhalten Tesla-Fahrer Zugriff auf Telemetriedaten ihrer Dashcam-Videos – ein Open-Source-Tool macht sie sichtbar.
Syncthing‑Fork unter fremder Kontrolle? Community schluckt das nichtDas Repository des beliebten Syncthing-Forks für Android verschwand von GitHub und taucht unter zwielichten Umständen wieder auf – ist das ein Open-Source-Hack?
„QuadStretcher“: VR-Haptik-Wearable setzt auf Hautdehnung statt VibrationForschende haben einen Prototyp für den Unterarm vorgestellt, der in VR-Anwendungen mit Handtracking physische Kräfte durch Hautdehnung simuliert.
Zig kehrt GitHub den Rücken: Frust über Actions und Microsofts KI-KursDie Programmiersprache Zig verlässt GitHub nach zehn Jahren. Grund sind Probleme mit GitHub Actions, chaotisches Job-Scheduling und Microsofts KI-Ausrichtung.
Apple probiert bei Video-KI einen anderen WegApples KI-Abteilung veröffentlicht STARFlow-V, ein neues Video-KI-Modell. Es fällt durch realitätsnahe Videogenerierung mittels Normalizing Flows auf.
La Suite Docs 3.10.0: Kollaborations-Tool erhält ODT-ExportDas Open-Source-Tool La Suite Docs unterstützt nun ODT-Export und verbessert Mobile-UX sowie Barrierefreiheit deutlich.
AlertShai-Hulud 2: Neue Version des NPM-Wurms greift auch Low-Code-Plattformen anDie Angreifer haben aus ihren Fehlern gelernt und nun eine aggressivere Version des Wurms entwickelt. Der hat bereits über 27.000 Zugangsdaten geklaut.
Gratis-VR-Tool spart Rechenleistung durch nachträgliches Foveated RenderingEin Gratis-Tool aktiviert Foveated Rendering auf zahlreichen PC-VR-Headsets und spart dadurch Rechenleistung bei aufwendigen VR-Spielen.
GitHub Spark im Test: Apps programmieren, ohne eine Zeile Code zu schreibenPrompt eingeben, Enter drücken und fertig ist die App – ohne eine Zeile Code zu tippen. Wir haben getestet, was GitHubs KI-Programmierer Spark wirklich kann.
Apple stellt ganzen App Store ins Web – leakt aus Versehen CodeKünftig kann man den ganzen App Store auch im Browser besuchen. Apple ist dabei allerdings Code auf GitHub entfleucht.